【发布时间】:2018-12-12 22:18:29
【问题描述】:
我正在为 S3 设置 Kinesis Firehose 传输流,我注意到您可以设置自定义 KMS 密钥以用于加密 S3 上的文件。
但是,如果 S3 存储桶已启用 KMS 加密,则无论如何都会对文件进行加密。不同之处当然在于,将使用默认的 AWS 管理器 S3 KMS 密钥,而不是提供给 Firehose 的客户管理的自定义 KMS 密钥。
与依赖默认 S3 KMS 密钥相比,通常有什么理由使用自定义 KMS 密钥来加密 S3 上的 Firehose 数据?如果您也是 S3 存储桶的所有者并控制其设置,或者是在您无法控制目标设置时启用加密的主要用途,那么这样做有什么意义吗?桶?
或者与 S3 提供的用于加密静态数据的 KMS 密钥相反,Firehose 关联的 KMS 密钥是否也用于加密传输中的数据?
【问题讨论】:
标签: amazon-s3 amazon-kinesis-firehose aws-kms